The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Переброс пакетов из локальной сети в мир"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Переброс пакетов из локальной сети в мир"  
Сообщение от Dark Smoke (ok) on 11-Авг-08, 13:45 
Как перебросывать пакеты из локальной сети(192.168.1.7) на внешний ип и 10000 порт.
rc.conf
natd_enable="YES"
natd_interface="em0"

$cmd fwd 192.168.1.1,3128 tcp from 192.168.1.0/24 to any 80,443 via $ppp
$cmd divert natd all from any to any via $ppp

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Переброс пакетов из локальной сети в мир"  
Сообщение от Админчег on 11-Авг-08, 21:10 
man natd
/ forward

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Переброс пакетов из локальной сети в мир"  
Сообщение от Pahanivo email(??) on 11-Авг-08, 21:57 
Может тебе наоборот порт внутрь пробрасывать?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Переброс пакетов из локальной сети в мир"  
Сообщение от Dark Smoke (ok) on 12-Авг-08, 00:37 
>Может тебе наоборот порт внутрь пробрасывать?

нет, мне наружу надо, в обход сквида, а то клиент банк не хочет работать (

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Переброс пакетов из локальной сети в мир"  
Сообщение от Pahanivo email(ok) on 12-Авг-08, 08:24 
>>Может тебе наоборот порт внутрь пробрасывать?
>
>нет, мне наружу надо, в обход сквида, а то клиент банк не
>хочет работать (

Это как - поясни на пальцах.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Переброс пакетов из локальной сети в мир"  
Сообщение от Dumid email(??) on 12-Авг-08, 09:19 
Для работы клиент-банка надо на файерволе открыть порт (divert) либо для всех внешних адресов, либо для конкретного на данный порт. Например:
${fwcmd} add divert natd tcp from ${inet}:${imask} to ${ipbank} ${portbank} out xmit ${oif}
${fwcmd} add divert natd tcp from ${ipbank} ${portbank} to me in recv ${oif}
${fwcmd} add allow all from ${ipbank} ${portbank} to ${inet}:${imask}

P.S. Это для TCP-пакетов, у клиента сбербанка надо еще UDP 87 разрешать

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Переброс пакетов из локальной сети в мир"  
Сообщение от Pahanivo email(ok) on 12-Авг-08, 16:39 
>Для работы клиент-банка надо на файерволе открыть порт (divert) либо для всех
>внешних адресов, либо для конкретного на данный порт. Например:
>${fwcmd} add divert natd tcp from ${inet}:${imask} to ${ipbank} ${portbank} out xmit
>${oif}
>${fwcmd} add divert natd tcp from ${ipbank} ${portbank} to me in recv
>${oif}
>${fwcmd} add allow all from ${ipbank} ${portbank} to ${inet}:${imask}
>
>P.S. Это для TCP-пакетов, у клиента сбербанка надо еще UDP 87 разрешать
>

${fwcmd} add divert natd tcp from ${inet}:${imask} to ${ipbank} ${portbank} out xmit ${oif}
${fwcmd} add divert natd tcp from ${ipbank} ${portbank} to me in recv ${oif}
${fwcmd} add allow all from ${ipbank} ${portbank} to ${inet}:${imask}


ну дак в чем проблема? ))) вообщето то что ты написал это есть урезаный обычный нат
если заменить ${ipbank} ${portbank} на any то он и получится ))
ты по моему сам не понимаешь что хочешь сделать.

PS
так то на до еще правило типа
${fwcmd} add allow all from ${inet}:${imask} to ${ipbank} ${portbank} в конец поставить

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Переброс пакетов из локальной сети в мир"  
Сообщение от Dumid email(ok) on 12-Авг-08, 20:13 

>если заменить ${ipbank} ${portbank} на any то он и получится ))

Мне на все не надо
>ты по моему сам не понимаешь что хочешь сделать.

Я уже все сделал :) Пытался человеку помочь
>
>PS
>так то на до еще правило типа
>${fwcmd} add allow all from ${inet}:${imask} to ${ipbank} ${portbank} в конец поставить

НУ не знаю на сколько оно необходимо ;)


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "Переброс пакетов из локальной сети в мир"  
Сообщение от интересующийся on 14-Ноя-08, 15:22 
>Для работы клиент-банка надо на файерволе открыть порт (divert) либо для всех
>внешних адресов, либо для конкретного на данный порт. Например:
>${fwcmd} add divert natd tcp from ${inet}:${imask} to ${ipbank} ${portbank} out xmit
>${oif}
>${fwcmd} add divert natd tcp from ${ipbank} ${portbank} to me in recv
>${oif}
>${fwcmd} add allow all from ${ipbank} ${portbank} to ${inet}:${imask}
>
>P.S. Это для TCP-пакетов, у клиента сбербанка надо еще UDP 87 разрешать
>

если не сложно, напишите про UDP 87 - именно на этом я застрял

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "Переброс пакетов из локальной сети в мир"  
Сообщение от интересующийся on 14-Ноя-08, 16:32 
>если не сложно, напишите про UDP 87 - именно на этом я
>застрял

спасибо, разобрался, сам тупил

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Переброс пакетов из локальной сети в мир"  
Сообщение от Аноним (??) on 12-Авг-08, 01:20 
>Как перебросывать пакеты из локальной сети(192.168.1.7) на внешний ип и 10000 порт.
>
>rc.conf
>natd_enable="YES"
>natd_interface="em0"
>
>$cmd fwd 192.168.1.1,3128 tcp from 192.168.1.0/24 to any 80,443 via $ppp
>$cmd divert natd all from any to any via $ppp

они у тебя и так проброшены

разберись с проблемой и правильно задай вопрос

телепатировать надоело
хотя понимаю о чем ты

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру